Kỷ lục lỗi khai thác từ xa trong bản tin an ninh của Microsoft

Tập đoàn phần mềm Mỹ vừa phát hành các "miếng vá" cho 21 lỗ hổng phần mềm, trong đó chỉ có hai vấn đề không tạo điều kiện cho kẻ tấn công xử lý mã nguy hiểm trên máy tính của người sử dụng.

Trong số này, tám lỗi được xếp ở hàng "nghiêm trọng", mức cảnh báo nguy hiểm cao nhất của Microsoft, và ảnh hưởng đến Windows, Internet Explorer, Word, PowerPoint và Exchange Server.

"Microsoft chưa từng đồng loạt công bố tới 21 lỗi và cũng chưa bao giờ gặp phải 19 lỗ hổng có nguy cơ bị tấn công từ xa", Amol Sarwate, chuyên gia phân tích của công ty bảo mật Qualys (Mỹ), nhận xét.

Bản tin quan trọng nhất, MS-025, khắc phục lỗi định tuyến và truy cập từ xa trong Windows, tạo điều kiện cho hacker theo dõi lưu thông qua các cổng kết nối. Những hệ thống hoạt động trên hệ điều hành Windows 2000 bị ảnh hưởng nặng nề nhất, còn Windows XP Service Pack 1 - 2 và Windows Server 2003 Service Pack 1 chịu tác động nhẹ hơn.

Bản vá thứ hai MS06-029 nâng cấp Microsoft Exchange Server trên Outlook Web Access. "Nhà quản trị mạng cần lưu ý lỗi này tuy nó được đánh giá ở mức 'quan trọng', bởi khi kiểm tra thông điệp qua Outlook Web Access, người dùng chỉ cần mở e-mail là đã có thể kích hoạt mã lệnh trong thư và bị kiểm soát", Sarwate cảnh báo.

Bốn bản cập nhật khác đối phó với những lỗ hổng nghiêm trọng, liên quan đến mọi phiên bản Windows. MS06-021 xử lý lỗi trong trình duyệt Internet Explorer 5.01 và 6, còn MS06-024 khắc phục rắc rối của Windows Media Player 7.1, 9 và 10. Bản tin MS06-023 đề cập đến vấn đề Microsoft Jscript và MS06-022 nâng cấp khả năng hiển thị ảnh ART.

Trong khi đó, MS06-026 giải quyết lỗi cơ chế đồ họa của hệ điều hành, nhưng chỉ thực sự nghiêm trọng với Windows 98, Windows 98 Second Edition (SE) và Windows Millennium Edition (ME).

Hai bản sửa trình xử lý văn bản World (MS06-027) và PowerPoint (MS06-028) thuộc gói ứng dụng văn phòng Office cũng được đặt ở mức cảnh báo cao nhất.

Thông qua bản tin an ning MS06-030, Microsoft khắc phục sự cố thuộc thành tố Windows Server Message Block (SMB), giúp hacker chiếm quyền ưu tiên trong hệ thống. Hai bản tin còn lại, được xếp ở hàng "trung bình", cập nhật RPC Mutual Authentication (MS06-031) và TCP/IP (MS06-032) trong Windows.

Cuối tuần qua, Microsoft cảnh báo rằng khách hàng có thể sẽ phải tự đối mặt với những nguy cơ bảo mật nếu họ tiếp tục sử dụng những hệ điều hành cũ.

Windows 98 và Windows ME hiện gặp lỗi nghiêm trọng trong quá trình xử lý đối tượng Component Object Model. Kẻ tấn công có thể khống chế hệ thống sau khi lừa người dùng truy cập vào một trang web chứa mã nguy hiểm và kết nối máy tính tới một máy chủ từ xa. "Chúng tôi không thể triển khai bản vá trên Windows 98 và ME do chúng có thể phát sinh những trục trặc cho hệ điều hành", phát ngôn viên của Microsoft cho biết.

Microsoft dự định ngừng nâng cấp và cũng không phát hành thêm các bản vá lỗi cho Windows 98, Windows 98 Second Edition và Windows Millennium bắt đầu từ 11/7. Tập đoàn phần mềm của Bill Gates khuyên người sử dụng nên thiết lập tường lửa để lọc lưu thông qua cổng TCP 139. Ngoài ra, hãng này cũng sẽ chính thức ngừng hỗ trợ Windows XP Service Pack 1 từ 10/10.

Một sự kiện đáng chú ý khác trong tuần này là việc Mozilla bất ngờ tuyên bố rằng trình duyệt Firefox 3.0, dự kiến ra mắt trong năm tới, sẽ không hỗ trợ Windows 98 và Windows Millennium. Quyết định của tổ chức phần mềm mã mở này gây ra không ít trãnh cãi. "Sản phẩm của Mozilla vẫn tương thích với một số hệ điều hành có lượng người sử dụng còn ít hơn cả số người dùng Windows 98 và ME. Nếu muốn ngừng hỗ trợ, họ nên tiến hành một cuộc khảo sát thị phần trước đã", thành viên Hermann Schwab phản ánh trên trang web Bugzilla.

T.N. tổng hợp

Từ khóa liên quan:
TIN CŨ HƠN
Cách khắc phục lỗi không truy cập được vào Gmail

Cách khắc phục lỗi không truy cập được vào Gmail

Rất nhiều người gặp lỗi không truy cập được gmail, có nhiều nguyên nhân khác nhau khiến bạn không vào đươc gmail.Nếu bạn gặp phải lỗi này hãy làm theo hướng dẫn dưới đây để khắc phục lỗi đăng nhập gmail nhé.

Đăng ngày: 14/01/2026
Chế tạo thành công chip quang-điện tử đầu tiên trên thế giới

Chế tạo thành công chip quang-điện tử đầu tiên trên thế giới

Một chip xử lý điện tử thông thường sẽ có những giới hạn về tốc độ và nhiệt độ hoạt động, do vậy từ lâu các nhà nghiên cứu đã nỗ lực làm ra một con chip xử lý hoạt động bằng ánh sáng, nhằm giải quyết cùng lúc tất cả các vấn đề trên.

Đăng ngày: 04/01/2026
Giữ cho ứng dụng luôn... chạy

Giữ cho ứng dụng luôn... chạy

Công việc của bạn đòi hỏi một số ứng dụng nào đó luôn ở trạng thái sẵn sàng hoạt động trên máy tính? Software Fortress (SF) là công cụ có khả năng “ép buộc” một số ứng dụng đã chọn nào đó luôn ở trạng thái hoạt động, và dù có ai đ&oacu

Đăng ngày: 23/11/2025
Các đại gia Net thề

Các đại gia Net thề "khai tử" vấn nạn sex trẻ em

Microsoft, Yahoo, Earthlink, AOL và United Online hợp thành liên minh bảo vệ trẻ em trên thế giới mạng, với nguồn quỹ 1 triệu USD và những công nghệ tối tân nhất. 

Đăng ngày: 08/11/2025
Tên miền .xxx có bị “xếp xó” thêm lần nữa?

Tên miền .xxx có bị “xếp xó” thêm lần nữa?

ICANN đang chuẩn bị bỏ phiếu cho bản dự thảo về tên miền .xxx - khu “đèn đỏ” dành cho các trang web khiêu dâm. Tuy nhiên, lần này, tổ chức lại tiếp tục vấp phải những phản ứng mạnh mẽ từ phía các ông chủ của ngành “công nghiệp khiêu d&aci

Đăng ngày: 26/09/2025
NTT Resonant - công cụ search độc đáo của Nhật Bản

NTT Resonant - công cụ search độc đáo của Nhật Bản

Tập đoàn Bưu chính viễn thông Nhật Bản NTT vừa tiến hành một cuộc kiểm tra công cụ tìm kiếm thông tin trên Internet. Công cụ tìm kiếm NTT Resonant mang nét đặc thù mới, các kết quả tìm kiếm thông tin chỉ hiển thị trên một trang d

Đăng ngày: 18/08/2025
Treo ảnh của bạn lên Desktop

Treo ảnh của bạn lên Desktop

Sẽ có lúc bạn cảm thấy chán giao diện màn hình lúc nào cũng chỉ có một hình background. Với phần mềm XDeskPhoto thì điều đó “không có gì là khó tưởng tượng“.

Đăng ngày: 16/08/2025
Khoa Học News